3 回答

TA贡献1824条经验 获得超8个赞
Web应用
移动/本地应用程序

TA贡献1821条经验 获得超6个赞
以相对较短的到期时间(例如15分钟)发出JWT令牌。 应用程序在任何需要令牌的事务之前检查令牌过期日期(令牌包含到期日期)。如果令牌已经过期,那么它首先要求API‘刷新’令牌(这是透明地对UX进行的)。 API获得令牌刷新请求,但首先检查用户数据库,查看是否针对该用户配置文件设置了“reauth”标志(令牌可以包含用户id)。如果存在标志,则拒绝令牌刷新,否则将发出新令牌。 重复一遍。

TA贡献1785条经验 获得超8个赞
在成功登录时,向客户端发出一个令牌,会话时间为30分钟(或任何通常的服务器端会话时间)。 创建一个客户端计时器来调用服务,以便在令牌到期之前对其进行更新。新令牌将取代未来呼叫中的现有令牌。
添加回答
举报